الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

إستفسار يخص الجروب بولسي

بدأه TopSec في 23 فبراير 2008 · 8 رد · 2,414 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

عند ضم جهاز ما الى الدومين ومن ثم تسجيل الدخول بإستخدام حسابات مستخدمين مختلفة ... تنقل كافة الإعدادات من الجروب بولسي الخاصة بكل مستخدم للبروفايل الخاص بالمستخدم على جهازه ... والأسئلة هي:

في أي صورة تنقل هذه الإعدادات والصلاحيات هل في صورة ملفات او إعدادات بالريجيستري؟

أين يمكنني ان أجد هذه الإعدادات على الجهاز العميل؟

هل يمكنني أن أعدل فيها محليا وبعيدا عن الدومين؟

أعتذر لتعدد الأسئلة ولكنها كلها متعلقة بنفس الموضوع ... حيث أني أحتاج لتعديل الصلاحيات على أحد الأجهزة الذي لم يعد متصلا على الشبكة ولا يمكن وصله على الدومين ..وإن كان المستخدم يعمل بالبروفايل الناشئ على الدومين في وقت سابق...فكيف يمكن ذلك؟

إن كان هناك أي غموض في الموضوع أو الأسئلة فبرجاء الإستفسار ...

شكرا لكم

#2

إعدادات الجروب بولسي تكون ضمن ملف sysvol على AD

ستجد هذا الملف في ملفات المشاركة دائماً لأن كل المستخدمين يأخذون إعداداتهم منه

ولا أظن أنه يمكنك بأي حال من الأحوال التعديل في تلك الإعدادات من الجهاز نفسه مع انفصاله عن الشبكة

كما أن الجهاز بانفصاله عن الدومين لا يستطيع أي مستخدم أن يقوم بـ log on ، وإن كان يستطيع فهو يقوم بذلك اعتماداً على الكاش وإذا أزلت مافي الكاش من بيانات لن يتمكن مستخدم على الدومين من الدخول إلى الدومين إلا باتصال الجهاز بالـ AD

فالجهاز عند اتصاله بالدومين يخضع للسياسة المطبقة على الدومين

وعند انصاله بنفسه يخضع للسياسة المحلية للجهاز local policy

وموضوع إعدادات البولسي لكل مستخدم على الدومين يختلف عن الـ profiles الخاصة بمستخدمين الدومين

افتراضياً يتم حفظ الـ profiles على الجهاز ، وتستطيع أن تجعل حفظ الـ profile فقط على السيرفر عن طريق استخدام الـ roaming profile

تحياتي ،،

تم تعديل هذه المشاركة بواسطة Yassean في 24 فبراير 2008 في 17:03

System Administrator

#3

السلام عليكم

أشكرك أخي ياسين على الشرح والتوضيح

اقتباس
وإن كان يستطيع فهو يقوم بذلك اعتماداً على الكاش وإذا أزلت مافي الكاش من بيانات لن يتمكن مستخدم على الدومين من الدخول إلى الدومين إلا باتصال الجهاز بالـ AD

كلام جميل وأحب أن أستزيد منك إن سمحت أخي لأن الشبكات ليست تخصصي وإنما هي ضرورة العمل

ماذا تعني بإزالة ما في الكاش وكيف ؟ ... الجهاز في الوقت الحالي يعمل تسجيل دخول عادي جدا ومن مدة طويلة دون مشاكل ، دون وجود شبكة، وبنفس الصلاحيات.

ماهو الحل في عمل تقيد للمستخدم في ظل عدم وجود دومين وخارج الأكتف ديركتوري...

وقد جربت Local Policy والمشكلة أنها طبقت على حساب Administrator أيضا(قفلت على أصبعي) كما أنها ليس بها كل التفاصيل ... هل هناك برنامج خارجي يمكنني من خلاله التحكم في الصلاحيات.

أنا أستعمل برنامج GFI EndPointSecurity 4.0 للتحكم في الأجهزة(Floppy-CD-USB )ولكن ماذا عن البرامج؟؟ هل هناك برنامج مشابه؟

أرجو الإفادة ياإخوان.

#4

وعليكم السلام ورحمة الله وبركاته

اقتباس
ماذا تعني بإزالة ما في الكاش وكيف ؟ ... الجهاز في الوقت الحالي يعمل تسجيل دخول عادي جدا ومن مدة طويلة دون مشاكل ، دون وجود شبكة، وبنفس الصلاحيات.

قم بتطبيق الأمر الآتي على الجهاز

ipconfig /flushdns

النتيجة المتوقعة : لن يتمكن المستخدم من تسجيل الدخول بعد ذلك نهائياً إلا في حالة إعادة توصيله بالدومين

اقتباس
ماهو الحل في عمل تقيد للمستخدم في ظل عدم وجود دومين وخارج الأكتف ديركتوري...

وقد جربت Local Policy والمشكلة أنها طبقت على حساب Administrator أيضا(قفلت على أصبعي) كما أنها ليس بها كل التفاصيل ...

لعل تلك هي من أبرز المميزات اللتي أدخلت على نظام العميل ويندوز فيستا ، حيث يمكن تطبيق سياس مختلفة على كل مستخدم على حدة ، كما يوجد إضافات تتيح لك قدرة أكبر على التحكم ، ولكن تذكر مشكلة إستهلاكه البشع للهاردوير ! :hmm:

تحياتي ،،

System Administrator

#5

أشكرك مرة أخرى أخي ياسين فيبدو أنك الوحيد المهتم بمساعدتي

لا يمكنني إستخدام الفيستا ببساطة هكذا ... فكل النسخ لدينا نسخ أصلية ولا يمكن إستبدلها في الوقت الحالي أو حتى في المستقبل القريب

لابد من تواجد برامج تقوم بهذا العمل أرجو من الجميع الإفادة فالموضوع هام جدا بالنسبة لي

#6

ممكن تحديد المطلوب تماما ؟

تجارب وخبرات

#7

المطلوب تماما وبإختصار شديد.

1- عدم السماح لأي مستخدم بإستخدام غير 5 برامج أساسية محددة على الكمبيوتر .

2- هناك بعض الإستثناءات التي تحدث في بعض الآماكن وبالتالي تحتاج لإضافة برامج جديدة للبرامج المسموحة.

3- عدم السماح لأي مستخدم بفتح أي شيئ آخر بخلاف البرامج المسموحة.

وده اللي مطبقه على الدومين ولا مشاكل في كل مستخدمي الشبكة.

ولكن توجد عندي بعض الأجهزة خارج الشبكة وبالتالي خارج الدومين ولا يمكنني التعديل فيها الا بإحضارها الى المقر الرئيسي وتركيبها على الشبكة وبعضها خارج المدينة وأريد ما يحل محل الأكتف ديركتوري لأستطيع التعديل في الصلاحيات.

#8

لا تستطيع التحكم هكذا ببساطه طالما انك خارج الدومين إلامن خلال Local GP و بإمكانات محدوده فقط.

It's hard to stay in such ridiculous situation

#9

السلام عليكم

أعتذر لرفع الموضوع القديم ... ولكن جد فيه جديد ... وأحتاج لأرائكم

سيتم إن شاء الله قريبا ربط الأجهزة موضوع السؤال عن طريق شبكة VPN ... MPLS

وكل موقع سيكون به جهاز واحد فقط عليه ويندوز إكس بي ... وكل فرع بالتالي له نطاق أي بي مختلف وبالتالي ... "على ما أظن" لن يتمكن الجهاز بالفرع من تسجيل الدخول على

الدومين بسبب أنه خارج نطاق الأي بي الخاص بالدومين. (صح كدة؟؟).

وقد نصحني الفني الخاص بمزود الخدمة بأن أعتمد على الكاش (كما أشار الأخ ياسين من قبل) ... في تسجيل الدخول من المواقع البعيدة ... بمعنى أني أضمه بالمركز الرئيسي للدومين

على الشبكة المحلية قبل إرساله للفرع وتغيير أرقام الأي بي لأرقام الفرع ... ولكني أرى أنه لافارق كبير بين وجود الشبكة وعدم وجودها ففي الحالتين لعمل أي تعديلات على صلاحيات

الجهاز بالفرع يجب نقله مرة أخرى للمركز الرئيسي والشبكة المحلية..

فما هي الطريقة الصحيحة لتطبيق إعدادات الأكتف ديريكتوري على أجهزة الفروع؟ ... إن كان هناك طريقة ... وإن لم يكن فما هي البدائل..

وإن لم يكن ... فلأي مدى (المدة الزمنية - الفاعلية) أستطيع الإعتماد على الكاش لتسجيل دخول المستخدم على الجهاز بالبروفايل الخاص بالدومين.

أرجو أن تكون المشكلة معروضة بشكل واضح ...

شكرا للجميع

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…